此脚本利用 CVE-2023-2640 和 CVE-2023-32629 漏洞,针对影响某些 Ubuntu 版本的 OverlayFS 漏洞。
已在 Ubuntu 20.04 内核 5.4.0 上测试。
下载文件 Gameoverlay.sh,并使用普通用户(非 root)更改执行权限:
chmod +x gameoverlay.sh
执行脚本:
./gameoverlay.sh
预期结果是显示 root 用户的 'id' 命令。
你也可以通过使用 python3 的 os 模块来利用该漏洞,按照文件中的 os.system 示例命令进行操作。